libssh2-Exploit
إنشاء استغلال لثغرة libssh2 الموصوفة في CVE-2019-13115
الأهداف
- إنشاء خادم openssh. // مكتمل بحلول 20 أكتوبر
- إنشاء عميل libssh2 بلغة C++ وتأسيس اتصال بالخادم. // مكتمل بحلول 20 أكتوبر
- تعديل الخادم لإحداث تعطل في العميل. // مكتمل بحلول 31 أكتوبر
- تعديل الخادم لاسترجاع بيانات حساسة من العميل. // مكتمل بحلول 31 أكتوبر
- استكشاف تطبيقات حقيقية تستخدم libssh2 ومعرفة ما إذا كان خادمنا الخبيث يمكن استخدامه لاستغلالها. // مكتمل بحلول 31 أكتوبر